0% encontró este documento útil (0 votos)
4 vistas13 páginas

Amenazas y Salvaguardas en Seguridad Informática

El documento detalla las amenazas informáticas más comunes, como virus, troyanos y spyware, junto con los riesgos asociados y las salvaguardas recomendadas para mitigarlos. Se destacan tecnologías de seguridad como antivirus, firewalls y encriptación de datos, así como ejemplos de software recomendado para diferentes entornos. Además, se enfatiza la importancia de la gestión de la seguridad informática mediante políticas y evaluaciones periódicas para mantener la integridad de los sistemas.

Cargado por

Carmen Espinola
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
4 vistas13 páginas

Amenazas y Salvaguardas en Seguridad Informática

El documento detalla las amenazas informáticas más comunes, como virus, troyanos y spyware, junto con los riesgos asociados y las salvaguardas recomendadas para mitigarlos. Se destacan tecnologías de seguridad como antivirus, firewalls y encriptación de datos, así como ejemplos de software recomendado para diferentes entornos. Además, se enfatiza la importancia de la gestión de la seguridad informática mediante políticas y evaluaciones periódicas para mantener la integridad de los sistemas.

Cargado por

Carmen Espinola
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd

2.

​ Distinción de las amenazas


más frecuentes, los riesgos que
implican y las salvaguardas más
frecuentes.
2. Distinción de las amenazas más frecuentes, los riesgos que implican y las
salvaguardas más frecuentes.
2.1.- Amenazas más comunes
2.2.- Tipos de riesgos
2.3.- Salvaguardas más habituales
3. Aplicación de las salvaguardas y tecnologías de seguridad más habituales
3.1.- Antivirus
Los Antivirus utilizan 3 métodos para la protección del sistema:
3.2.- Firewall (Cortafuegos)
3.3.- Encriptación de datos
Antivirus recomendados para empresas (entornos profesionales)
1. Bitdefender GravityZone Business Security
2. Kaspersky Endpoint Security for Business
3. ESET Protect (antiguo ESET Endpoint Security)
Antivirus válidos para uso personal o pequeñas oficinas
1. Windows Defender (Microsoft Defender Antivirus)
2. Avast Free Antivirus / Avast Business Security
3. Bitdefender Antivirus Plus (versión personal)
Anti-spyware recomendados (Especializados)
1. Malwarebytes Premium
Consejo práctico:
4. Gestión de la seguridad informática como complemento de salvaguardas y
medidas tecnológicas.
Medidas que se deben redactar como complemento de las salvaguardas:
Modelo de Evaluaciones de Seguridad Periódicas

Ya sabemos qué es la Seguridad Informática y cómo afecta a nuestros


equipos, ahora vamos a ver cuáles son las amenazas más comunes,
los riesgos que implican y qué acciones realizar para mitigar sus
acciones.
2.1.-​ Amenazas más comunes​

Virus: Se trata de aplicaciones informáticas que son capaces de


multiplicarse infectando a otros archivos.

Características:

●​ Para que un virus informático se active y se extienda, en primer


lugar, se debe ejecutar.
●​ Los virus pueden llegar al ordenador de diferentes formas
(pendrive infectado, correo electrónico,…) y pueden permanecer
ocultos hasta que se activan.
●​ Un ordenador puede tener un virus sin que el usuario lo sepa, ya
que hasta que no se active no se van a ver las consecuencias.

Troyano: No suelen ser destructivos, se encargan de capturar


datos personales de los usuarios o abrir brechas de seguridad
para otros tomen el control sobre el ordenador

Tipos de Troyanos:

●​ Troyanos bancarios, que buscan datos económicos.


●​ Troyanos para descifrar contraseñas, los cuales consisten en
buscar claves y usuarios de redes sociales y servicios de
Internet.
●​ Troyanos de acceso remoto, permiten al ciberdelincuente el
acceso de forma remota a los dispositivos.
●​ Troyanos detectores de teclas (Keyloggers), son programas que
registran las pulsaciones de teclado para detectar contraseñas.

Recomendaciones de Seguridad:

No abrir archivos adjuntos a emails (reconocidos o no) si no


estamos seguros de lo que contienen
Analizar cualquier USB antes de usarlo
Precaución con las webs de descarga
Usar solo software original y comprobar las fuentes de descarga
Actualizaciones siempre al día (S.O. y software en general)
Utilizar software de detección de malware y revisar tu dispositivo
periódicamente

Spyware: Se trata de un virus que sirve para recabar información


sobre un usuario.

Suelen estar escondidos en programas que nos descargamos de


forma gratuita.

Recomendaciones de Seguridad:

Mantener el navegador actualizado.


Realizar las descargas siempre de sitios seguros
Evitar las recomendaciones (desactivar las opciones de pruebas de
productos que suelen venir incluidas)
Eliminar las cookies y archivos temporales de Internet de forma
periódico
Tecla windows:
Instalar antivirus y realizar chequeos periódicos

2.2.-​ Tipos de riesgos


En general, los Riesgos Informáticos se pueden dividir en 4 grupos:

●​ Ataques externos (virus, malware y troyanos): Son coordinados


por ciberdelincuentes con el objetivo de robar información.
Ej: DDoS (Denegación de servicios), o Ransomware. El atacante
inunda un servidor con tráfico de Internet para evitar que los
usuarios accedan a servicios y sitios en línea conectados.

●​ Errores humanos: Borrado de un archivo o registros de la BD


por “error”. Accesos indebidos a información de la empresa

●​ Desastres naturales: Este tipo de riesgo suelen ocurrir de


improviso y debemos de estar preparados, ya que podemos
perder todos los dispositivos físicos.

●​ Situaciones Extraordinarias: Abarca cualquier actividad fuera de


lo habitual dentro del funcionamiento de la empresa. Hacen que
el trabajo no se pueda llevar a cabo de manera correcta
llegando, en situaciones extremas a abandonar proyectos por
falta de liquidez o de problemas de personal. Ej: baja de un
trabajador, vacaciones no previstas, conciliación familiar, crisis
financieras, Covid …

Riesgos producidos por los Virus:


Es una de las principales causas del mal funcionamiento de los
dispositivos. El daño suele producirse a nivel software y es muy
variado, depende del virus en cuestión, aunque hay algunos que
pueden atacar a nivel hardware.

Pérdida total o parcial de la información


Ralentización del sistema o disminución de su rendimiento
Accesos no autorizados de forma remota
Interrupción de forma intencionada de determinados servicios para
impedir su correcto funcionamiento.

Riesgos producidos por los Troyanos:


Pérdida total o parcial de la información
Control remoto del dispositivo sin autorización
Instalación no autorizada de programas como malwares, ransomware,
spyware o adware
Modificar o eliminar información sensible del SO
Ralentizar el sistema afectando a su funcionamiento.

Riesgos producidos por los Spyware:


Robo de la información
Invasión de la privacidad
Riesgo de la identidad
Secuestro del navegador

2.3.-​ Salvaguardas más habituales


Son medidas y prácticas diseñadas para la protección de los sistemas
y de los datos. Por mucho que se tengan salvaguardas instaladas y
configuradas de manera correcta, nunca estaremos ante el riesgo 0.
Para ello, no deberíamos tener el ordenador conectado a
Internet, no instalar ningún programa que no fuera original y, bajo
ningún concepto, introducir ni pendrive ni CD-ROMs en el
ordenador.

●​ Educación y Concienciación
●​ Antivirus y Antimalware
●​ Firewalls
●​ Cifrado de datos
●​ Copias de Seguridad (Backups)
●​ Autenticación Multifactor
3. Aplicación de las salvaguardas y
tecnologías de seguridad más
habituales
En este punto veremos el funcionamiento de las salvaguardas más relevantes y,
posteriormente, se explicará con un video interactivo, la configuración y el funcionamiento
del firewall que Microsoft trae por defecto instalado en sus Sistemas Operativos.

3.1.-​ Antivirus
Todos los antivirus trabajan en segundo plano, realizando un análisis exhaustivo para
detectar cualquier anomalía en el sistema.

Los Antivirus utilizan 3 métodos para la protección del sistema:


●​ Análisis: el antivirus va comparando los archivos con una base de datos de
software o programas maliciosos
●​ Protección en tiempo real: cuando abrimos o creamos un archivo se garantiza que
no está infectado.
●​ Análisis completo del sistema de forma periódica

Funciones habituales en los antivirus:


​ Reparación de archivos infectados
​ Enviar archivos a cuarentena, protegiendo el sistema
​ Eliminar el virus del sistema

Ejemplos:
Panda
Suite de Seguridad Panda Dome

3.2.-​ Firewall (Cortafuegos)


El firewall (o cortafuegos) decide qué tráfico de red se va a admitir, y cuál se considera
peligroso.
Firewalls - WatchGuard

El filtrado de tráfico se puede realizar a través de reglas preestablecidas, o a través de


reglas que se van aprendiendo de forma dinámica para permitir o denegar los intentos de
conexión que se realicen.
Panda firewall

Bloquear programas con Firewall de windows


Bloquear tráfico de red con el firewall de Windows

3.3.-​ Encriptación de datos


La encriptación es el proceso de codificar un texto legible en un código seguro
empleando una serie de técnicas seguras.

Cifrado Encriptación

Es el proceso de convertir texto sin La encriptación es la práctica de ocultar


formato en un cifrado, que no se datos o información de tal manera que
puede descifrar sin una clave. parece aleatorio y solo pueden acceder a
ellos las partes autorizadas mientras que
los usuarios no autorizados no pueden
acceder a ellos.

El cifrado es la aplicación de la La encriptación aplica la criptografía que


criptografía hace que los datos sean incomprensibles
para garantizar su confidencialidad.

Hay distintos tipos de cifrados: La encriptación básicamente utiliza un


simétrico, asimétrico y hashing . algoritmo para cifrar los datos y una clave
secreta para descifrarlos.

Es esencial para la seguridad de los Es el proceso de traducir un mensaje


datos modernos, principalmente las (denominado texto sin formato) en un
firmas digitales, y para proteger los mensaje encriptado (denominado texto
datos electrónicos confidenciales, cifrado).
como correos electrónicos y
contraseñas.

Técnicas de Encriptación

Simétrica: emplea la misma clave para el cifrado y el descifrado de la información.


Asimétrica: se emplea una clave para cifrar la información y otra para descifrar la.
Hashing: aplica un algoritmo para transformar los datos de entrada en una salida de
longitud fija.

Antivirus recomendados para empresas (entornos


profesionales)
1. Bitdefender GravityZone Business Security
●​ Protección avanzada contra virus, troyanos y spyware.
●​ Firewall, control de dispositivos USB, y protección de red.
●​ Consola de gestión centralizada.
●​ Consumo bajo de recursos.

2. Kaspersky Endpoint Security for Business


●​ Defensa frente a malware, troyanos y ransomware.
●​ Análisis de comportamiento (detecta RATs y spyware).
●​ Prevención de intrusiones (IDS/IPS) y cifrado de datos.
●​ Gestión remota de equipos.

3. ESET Protect (antiguo ESET Endpoint Security)


●​ Detección de amenazas en tiempo real.
●​ Protección contra scripts maliciosos y spyware.
●​ Control de acceso web y correos electrónicos.
●​ Excelente relación calidad/precio.

Antivirus válidos para uso personal o pequeñas


oficinas
1. Windows Defender (Microsoft Defender Antivirus)
●​ Está integrado en Windows 10/11, muy efectivo para usuarios
bien configurados.
●​ Protección contra virus, troyanos y spyware.
●​ Integración con Firewall de Windows.
●​ Ventaja: gratuito, sin publicidad.
2. Avast Free Antivirus / Avast Business Security
●​ Protección contra virus y spyware.
●​ Módulo anti-ransomware y protección web.
●​ Versión empresarial con consola de gestión.

3. Bitdefender Antivirus Plus (versión personal)


●​ Ligero, muy eficaz contra spyware y troyanos.
●​ Protección en tiempo real de navegación y archivos.

Anti-spyware recomendados (Especializados)


1. Malwarebytes Premium
●​ Especialización: Detecta y elimina spyware, adware, troyanos,
keyloggers, y ransomware.​

●​ Características:​

○​ Protección en tiempo real.​

○​ Escaneo profundo de memoria, registros y navegador.​

○​ Compatible con otros antivirus (ideal como segunda capa).​

●​ Ideal para: Empresas y usuarios avanzados.​

●​ Versión gratuita disponible (solo escaneo manual).​


Consejo práctico:
Cualquier antivirus por sí solo no es suficiente. Siempre es clave
combinarlo con:

●​ Firewall configurado.
●​ Autenticación multifactor (MFA).
●​ Actualizaciones constantes del sistema.
●​ Concienciación del usuario (evitar abrir correos sospechosos).
4.​ Gestión de la seguridad informática como
complemento de salvaguardas y medidas
tecnológicas.
Medidas que se deben redactar como complemento de las
salvaguardas:

​ Políticas de Seguridad
​ Evaluaciones de Seguridad Periódicas
​ Gestión de Incidentes de Seguridad

-​ Las Políticas de Seguridad deben de tener en cuenta los roles, usuarios,


administración de documentos, dominios, …
Su objetivo es evitar la fuga de información o problemas informáticos

-​ Las Evaluaciones de Seguridad Periódicas consisten en analizar todas las


Medidas de Seguridad implantadas en la empresa: cortafuegos, antivirus, políticas
de seguridad, copias de seguridad,… para ver si cumplen con los estándares
específicos

-​ El Documento de Gestión de Incidentes de seguridad se realiza únicamente


cuando ha ocurrido algún incidente: virus, catástrofe natural, robo de
información… Debe analizar si las salvaguardas y medidas de seguridad han
funcionado correctamente.

En la carpeta de apuntes tenéis un ejemplo de documento de políticas de seguridad.

Modelo de Evaluaciones de Seguridad Periódicas


1. Objetivo​
Realizar una evaluación regular de la seguridad informática para identificar
vulnerabilidades, medir riesgos y aplicar mejoras en la infraestructura de la organización.

2. Frecuencia de Evaluación​
Las evaluaciones se llevarán a cabo trimestralmente y cada vez que se implemente un
cambio significativo en los sistemas.

3. Metodología

●​ Revisión de accesos: Verificación de permisos y usuarios con acceso a sistemas


críticos.
●​ Análisis de vulnerabilidades: Uso de herramientas de escaneo para detectar
fallos en servidores, redes y aplicaciones.
●​ Simulación de ataques: Pruebas de penetración para evaluar la resistencia ante
ataques externos.
●​ Revisión de cumplimiento: Verificación del cumplimiento de normativas internas
y regulaciones externas.

4. Registro y Reporte​
Se elaborará un informe detallado con hallazgos, nivel de riesgo y recomendaciones.
Este será presentado al equipo de seguridad para la toma de decisiones.

5. Plan de Acción​
Las vulnerabilidades identificadas serán clasificadas según su criticidad y se
establecerán plazos para su corrección. Se realizarán seguimientos para garantizar la
implementación de las mejoras.

También podría gustarte